Atualizado em 1º de agosto de 2026
O Sintonia lida com documentos clínicos. Esta política descreve, sem rodeios, o que acontece com cada dado que passa pelo app — inclusive as partes menos confortáveis.
O Sintonia é operado por Vaerym, disponível em sintonia.vaerym.com. Para qualquer assunto relacionado a dados pessoais, o contato é contato@vaerym.com.
Essa distinção importa mais do que parece. Na linguagem da Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018):
Na prática: nós não decidimos o que entra no app. Você decide, e nós processamos aquilo uma vez, para aquele fim.
Da sua conta Google: nome, endereço de e-mail e foto de perfil. Servem para identificar a sessão e mostrar quem está conectada. Não montamos cadastro nem perfil de uso a partir disso.
Tokens de acesso do Google: ficam apenas dentro do cookie de sessão, cifrado. Eles nunca são enviados ao seu navegador em formato legível nem gravados em banco de dados — são lidos no servidor, no momento de criar o formulário.
O programa que você envia: o arquivo (PDF ou .docx) ou o texto colado. É aqui que pode haver dado sensível de saúde — nome do paciente, diagnóstico, condutas. Ele é lido em memória, enviado ao modelo de IA e descartado ao fim da requisição. Não gravamos o arquivo em disco nem em banco de dados.
No seu navegador: o app guarda, apenas no seu aparelho (localStorage), uma lista das últimas folhas criadas — título e links. Some ao limpar os dados do navegador. Nunca chega aos nossos servidores.
O Sintonia não tem servidor próprio de banco de dados. O conteúdo passa por três terceiros, cada um com um papel:
Para montar a folha, o conteúdo do programa é enviado à API Gemini, do Google, processado e devolvido em forma de campos. Não há armazenamento nesse trajeto.
Por isso os programas devem ser enviados sem identificação do paciente — com o nome substituído por um fictício ou pelas iniciais. O conteúdo clínico é suficiente para montar a folha; a identidade não é necessária em momento algum.
O uso que o Google faz do conteúdo recebido segue os Termos Adicionais da API Gemini, e varia conforme o plano da chave utilizada.
A opção “Só as iniciais” troca o nome do paciente pelas iniciais no formulário gerado. Ela protege a saída, mas não altera o que é enviado ao modelo: o programa segue inteiro. São medidas complementares, não substitutas.
Pedimos o mínimo necessário para o app funcionar:
forms.body — criar e editar o conteúdo dos formulários.drive.file — enxergar apenas os arquivos que o próprio app criou. Nenhum outro documento do seu Drive é acessível.openid, email, profile — identificar quem está conectada.Você pode revogar esse acesso a qualquer momento em Conta Google → Apps com acesso à conta.
Usamos um único cookie, estritamente necessário: o de sessão, que mantém você conectada e guarda os tokens de forma cifrada. Não há cookies de análise, publicidade ou rastreamento de terceiros — e por isso não existe banner de consentimento.
A LGPD (art. 18) garante a você confirmação do tratamento, acesso, correção, anonimização, portabilidade, eliminação e informação sobre com quem seus dados são compartilhados. Escreva para contato@vaerym.com e respondemos em até 15 dias.
Como o app praticamente não retém dados, na maioria dos casos o atendimento se resume a confirmar o que esta política já descreve. Para os dados dos seus pacientes, quem responde aos titulares é você, na condição de controladora.
Nenhum sistema é imune. Se identificarmos um incidente com risco relevante, comunicamos você e a ANPD conforme o art. 48 da LGPD.
Mudanças nesta política aparecem nesta página, com a data de atualização no topo. Se a mudança for significativa, avisamos no próprio app antes de passar a valer.
Veja também os Termos de Uso.